Ingénieur cybersécurité N3 – SIEM/SOC (IT) Freelance
Is deze vacature iets voor u?
Mijn cv maken Maak uw cv en ontdek uw matchpercentage met deze functie — en met alle andere.
De functie
Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC, via l’onboarding de logs métiers dans un environnement Cloud GCP.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Bekijk de volledige vacature
Taken, profiel, vaardigheden en voordelen — maak gratis een account aan.
of
Al een account?
InloggenVergelijkbare vacatures
Andere functies die kunnen passen.
StadLille, Frankrijk